Все ли экземпляры AWS EC2 имеют AWS экран по умолчанию? - PullRequest
0 голосов
/ 11 апреля 2020

Я хочу защитить свой экземпляр EC2 от DDos. И я обнаружил, что AWS имеет службу для защиты экземпляра, которая называется AWS Sheild

На официальном сайте AWS написано All AWS customers benefit from the automatic protections of AWS Shield Standard, at no additional charge... When you use AWS Shield Standard with Amazon CloudFront and Amazon Route 53, you receive comprehensive availability protection against all known infrastructure (Layer 3 and 4) attacks.

Там написано All AWS customers benefit from, но это также говорит When you use When you use AWS Shield Standard with Amazon CloudFront and Amazon Route 53. Таким образом, экземпляр EC2 имеет только щит AWS при использовании CloudFront или он имеет щит AWS, даже если не используется Cloudfront?

Ответы [ 2 ]

1 голос
/ 11 апреля 2020

С по этой ссылке (выделение добавлено):

В то время как AWS Shield Standard помогает защитить всех AWS клиентов , вы получаете особая выгода , если вы используете Amazon CloudFront и Amazon Route 53. Эти сервисы получают всестороннюю защиту доступности от всех известных инфраструктурных (3 и 4 уровня) атак.

Я понимаю, что это означает AWS Shield Standard обеспечивает некоторую защиту для всех услуг AWS (включая EC2). Вы получаете расширенное или расширенное преимущество, если вы используете CloudFront и Route53. Учитывая природу DDoS-атак, имеет смысл, что Amazon сможет предоставить дополнительную защиту при использовании их служб CDN и DNS.

С по этой ссылке (выделение добавлено):

AWS Стандартный щит

Для защиты от наиболее распространенных DDoS-атак, а также доступа к инструментам и рекомендациям по созданию отказоустойчивой архитектуры DDoS.

Автоматически доступно на всех AWS сервисах.

По этой ссылке вы можете видеть, что basi c Traffi c Мониторинг и защита от атак предоставляются во всех сервисах, если вы используете AWS Shield Standard и дополнительные функции AWS Shield Standard доступны, если вы используете AWS Web Application Firewall (WAF). Дополнительные функции, такие как DDoS Cost Protection для Route 53, CloudFront, ELB и EC2, доступны только при подписке на AWS Shield Advanced.

0 голосов
/ 11 апреля 2020

https://docs.aws.amazon.com/waf/latest/developerguide/ddos-overview.html

По этой ссылке указано, что AWS Shield Standard работает для облачного фронта и Route53. Для защиты EC2 необходимо использовать AWS Shield Advance.

https://aws.amazon.com/shield/getting-started/

Здесь в приведенной выше ссылке EC2 доступен только в AWS Shield Advance.

...